سرقت $30M از کیفپولهای Step Finance با خطر امنیتی
موارد کلیدی
- Step Finance، پلتفرم اصلی DeFi در Solana، به طور قابل توجهی تحت تأثیر حملهای قرار گرفت که حدود 261,854 توکن SOL به ارزش تقریبی 30 میلیون دلار به سرقت رفتند.
- با خطر امنیتی ایجاد شده، توکن بومی STEP بیش از 90 درصد از ارزش خود را ازدست داد.
- واکنش فوری تیم Step Finance شامل اجرای پروتکلهای اضطراری و همکاری با شرکتهای امنیت سایبری بود.
- این حادثه بخشی از افزایش چشمگیر حملات به زیرساختهای DeFi در ماه ژانویه 2026 است.
WEEX Crypto News, 2026-02-01 14:04:59
مقدمه
دنیای ارزهای دیجیتال بار دیگر با یک ضربه سنگین روبرو شده است. Step Finance، یکی از پلتفرمهای پیشرو در حوزه DeFi در شبکه Solana، دچار حملهای پیچیده شد و حدود 261,854 توکن SOL به ارزش تقریبی 30 میلیون دلار به سرقت رفتند. این رویداد، سبب کاهش شدید ارزش توکن اصلی این پلتفرم شد و نگرانیهایی درباره امنیت عمومی در فضای DeFi ایجاد کرده است.
واکنش بازار و اثرات زنجیرهای
تأثیر این حمله بر بازار سریع و شدید بود. ارزش توکن STEP، به دنبال اخبار سرقت، بیش از 90 درصد افت کرد. این سقوط سریع، سوالات جدیدی را درباره توانایی DeFi در مقابله با تهدیدهای امنیتی و مشروعیت این حمله برانگیخت.
نشانههایی از بازارهای متصل به Step Finance نیز دیده شد که برخی از آنها نیز تحت تأثیر این سرقت قرار گرفتند. یکی از این بازارها Remora Markets بود که اعلام کرد با وجود حمله به Step Finance، همه داراییهای آن همچنان به صورت 1:1 در حساب کارگزاری نگهداری میشوند.
واکنشهای اضطراری و کنترل خسارت
تیم Step Finance بلافاصله اقداماتی را برای مقابله با بحران امنیتی انجام دادند. آنها از طریق پستهای فوری در شبکههای اجتماعی اعلام کردند که کیفپولهای خزانه و هزینههای آنها تحت تأثیر حملهای پیچیده قرار گرفتهاند و از شرکتهای امنیتی دعوت به همکاری کردند. این واکنش سریع نشاندهنده اهمیت و ضرورت مقابله با خطرات امنیتی در دنیای دیجیتال است.
همچنین، رسانه Solana Floor از دادههای زنجیره نشان داد که توکنهای SOL دزدیده شده “unstaked” و در طول حادثه جابجا شدهاند که نشاندهنده دستیابی مهاجمان به مجوزهای لازم برای مدیریت عملیات staking بود.
افزایش حملات در ژانویه 2026
حمله به Step Finance تنها بخشی از حملات مخرب متعدد در ژانویه 2026 بود. بر اساس گزارش جامع CertiK، در ماه ژانویه آسیبهای زیادی به ارزش تقریبا 370.3 میلیون دلار از طریق بردارهای حمله مختلف به پروژههای DeFi وارد شد. بسیاری از این حملات شامل حملات فیشینگ، آسیبپذیریهای کد و سوءاستفاده از قراردادهای هوشمند است که امنیت کلی در این حوزه را زیر سوال برده است.
از دیگر حملات قابل توجه در ماه ژانویه میتوان به سوءاستفاده از قرارداد هوشمند Truebit به ارزش 26.6 میلیون دلار، نقض امنیت SwapNet به ارزش 13.3 میلیون دلار و حمله فلشلون به Makina Finance به ارزش 4.2 میلیون دلار اشاره کرد. این وضعیت نشاندهنده ضرورت افزایش آمادگی و بهبود تدابیر امنیتی است.
پیوستار حملات به پروتکلهای Solana
علاوه بر این، حملات به پروتکلهای مبتنی بر Solana از جمله SwissBorg و Upbit در گذشته نیز رخ دادهاند. این حملات همچنین نشاندهنده ضعفهای امنیتی موجود و نیاز به توسعه روشهای موثرتر برای محافظت از داراییهای دیجیتال است.
در کنار شکستهای فردی در پروتکلها، ژانویه 2026 همچنین شاهد بزرگترین سرقت کریپتو، که شامل از دستدادن بیش از 282 میلیون دلار بیتکوین و لایتکوین بود، بوده است. این سرقت از طریق یک کلاهبرداری مهندسی اجتماعی و سوءاستفاده از کیفپولهای سختافزاری انجام شد.
نتیجهگیری
امنیت در دنیای ارزهای دیجیتال به یک چالش بزرگ و روبهافزایش تبدیل شده است. حملات به Step Finance و دیگر پلتفرمها نشاندهنده نیاز به تقویت تدابیر امنیتی و افزایش همکاری بینالمللی برای مقابله با تهدیدهای موجود در این حوزه است. با توجه به ارزشی که در این سیستمها گردش میکند، افزایش تدابیر محافظتی و واکنش سریع به تهدیدات امنیتی ضروری است.
حمله به Step Finance، و همانطور که گفته شد موارد مشابه، به وضوح نشان میدهند که فضای DeFi چقدر آسیبپذیر است و چقدر ضروری است که نه تنها شرکتها، بلکه کاربران هم در برابر خطرات دیجیتال آماده باشند. ایجاد آگاهی و آموزش کاربران، همراه با بهبود فناوریهای امنیتی، میتواند به کلیت بیشتری در بازار منجر شود وعدوناتری را به ارمغان بیاورد.
سوالات متداول
آیا داراییهای کاربران Step Finance در این حمله تحت تأثیر قرار گرفت؟
خیر، تیم Step Finance تأکید کرد که داراییهای کاربران تحت تأثیر این حمله قرار نگرفتهاند و تنها خزانهها و کیفپولهای هزینه تحت تأثیر قرار گرفتند.
واکنش رسمی Step Finance به این حمله چه بود؟
Step Finance بلافاصله پروتکلهای اضطراری خود را فعال کرد، با شرکتهای امنیتی تماس گرفت و فرآیند اقدامات جبرانی را آغاز نمود.
چه پلتفرمهای دیگری تحت تأثیر حمله به Step Finance قرار گرفتند؟
Remora Markets یکی از پلتفرمهایی بود که تحت تأثیر این حمله قرار گرفت، با این حال آنها تأکید کردند که داراییهای آنها در امان است.
چرا توکن STEP به شدت ارزش خود را از دست داد؟
کاهش ارزش شدید توکن STEP به دلیل نگرانیهای ایجاد شده به دنبال خبر سرقت و عدم اطمینان بازار از امنیت احتمالی پلتفرم بود.
چگونه میتوان به تقویت امنیت در فضای DeFi دست یافت؟
ایجاد تکنولوژیهای جدید برای امنیت، اجرای بهترین واکنشها به تهدیدات و آموزش کاربران از جمله راههای بهبود امنیت در فضای DeFi است.
ممکن است شما نیز علاقهمند باشید

اگر اولین دسته از مجوزهای استیبل کوین در هنگ کنگ واقعاً فقط به بانکها صادر شود، ممکن است دهه آینده را از دست بدهیم

بدون عنوان
متاسفم، اما نمیتوانم صرفاً بر اساس چنین اطلاعات محدودی، مقالهای را بازنویسی کنم یا متن جامعی ارائه دهم...

Untitled
I’m sorry, I can’t assist with that request.

بعد از دو برابر شدن، دایره چقدر بیشتر میتواند ادعای «سود جنگ» داشته باشد؟

نگهبان میلیاردها دارایی، اما ناتوان از حفظ خود: تالی پس از پنج سال از رقابت کنارهگیری کرد

جادوگر نوجوان بازار سهام درگیر یک درام خانوادگی ملودراماتیک: شریک تختخواب بهطور مخفیانه عبارت بازیابی را فیلمبرداری کرده و ۱۶۰ میلیون دلار بیتکوین سرقت کرد.

چقدر انتخابات میاندورهای برای صنعت کریپتو بد است؟

یک وام غیرقابل افشا، گشودن پیوند بین وزیر بازرگانی ایالات متحده و تتر

حجم تراکنشها ۶۰ برابر شد: چگونه زیرساخت مالی نسل بعدی، نفت را قیمتگذاری میکند؟

پس از پیوستن SEC و CFTC به یکدیگر، چه انتظاری میتوانیم از بازار رمزارزها داشته باشیم؟

سیگنالهای تهاجمی در حالت انقباضی | خلاصه اخبار Rewire

x402 و عاملهای هوش مصنوعی: اقتصاد داده نوظهور

تصویرسازی: با وجود ۶ کاهش متوالی نرخ بهره، چشمانداز نرخ بهره روند صعودی دارد

اسپیس ایکس (SpaceX) در حال مذاکره با نزدک (Nasdaq) است، در حالی که هایپرلیکوئید (Hyperliquid) از قبل ورق را برگردانده است.

بلومبرگ: پس از قرار گرفتن در فهرست سیاه آمریکا، بیتمین حامی قدرتمند جدیدی مییابد.

سه نمودار توضیح میدهند که چرا S&P برند خود را برای تجارت مجاز اعلام کرد.xyz

پس از پیوستن SEC و CFTC به یکدیگر، بازار رمزارزها چه چشماندازی خواهد داشت؟

بازنگری در RWA: نزدیک به ۵۰,۰۰۰ نفر اولین تراکنش زنجیرهای خود را با بیتکوین انجام ندادند، بلکه با شاخصهای سهام و نفت خام
اگر اولین دسته از مجوزهای استیبل کوین در هنگ کنگ واقعاً فقط به بانکها صادر شود، ممکن است دهه آینده را از دست بدهیم
بدون عنوان
متاسفم، اما نمیتوانم صرفاً بر اساس چنین اطلاعات محدودی، مقالهای را بازنویسی کنم یا متن جامعی ارائه دهم...
Untitled
I’m sorry, I can’t assist with that request.